1、删除或停用多余用户: #删除默认账号 userdel -r 用户名 #查看用户状态 passwd -S 用户名 #锁定无关用户:这个方法修改之后虽 ...
一.密码长度与有效期 默认配置: 加固方案: .备份配置文件: cp a etc login.defs etc login.defs.default .编辑配置文件并将相关参数改成如下 备注: etc login.defs文件的pass min len 参数并不具备强制性,测试仍然可以设置 位密码。最终需要cracklib来实现。 参数说明: PASS MAX DAYS密码有效期 PASS MIN ...
2019-07-12 13:11 0 472 推荐指数:
1、删除或停用多余用户: #删除默认账号 userdel -r 用户名 #查看用户状态 passwd -S 用户名 #锁定无关用户:这个方法修改之后虽 ...
Linux主机操作系统加固规范 目 录 ...
1 账号管理、认证授权.... 1 1.1 账号... 1 1.2 口令... 1 1.3 授权... 2 2 日志配置操作.... ...
1、删除系统不需要的默认账号 # userdel lp # groupdel lp#passwd –l lp 如果下面这些系统默认帐号不需要的话,建议删除。 lp, sync news, uucp, ...
常规安全配置 重要目录和文件权限:合理配置重要目录和文件权限,增强安全性 检查方法:使用ls -l命令查看目录和文件的权限设置情况 加固方法:对于重要目录,建议执行类似操作 chmod -R 750 /etc/rc.d/init.d/* 这样除了root可读,写,执行这个目录下的脚本 ...
一、账号和口令 1.1 禁用或删除无用账号 减少系统无用账号,降低安全风险。 操作步骤userdel <用户名> //删除不必要的账号。passwd -l <用户名&g ...
0x00 简介 安全加固是企业安全中及其重要的一环,其主要内容包括账号安全、认证授权、协议安全、审计安全四项,今天首先学习Linux下的系统加固(CentOS)。 0x01 账号安全 这一部分主要是对Linux账号进行加固。 与账号相关的文件 修改密码策略 ...
1.禁止Ctrl-Alt-Delete组合键重启系统 vi /etc/inittab #ca::ctrlaltdel:/sbin/shutdown -t3 -r now 如果还存在下面的文 ...